题图 by 6姐生活不止眼前的枸杞,还有诗和甲方。两年前,我来了甲方,成为一名互联网公司的安全工程师。刚开始的阶段也是与一个个漏洞为伴,做做安全测试与漏洞推修。那时的日常可以参照我的那篇《安全摘记:互...
【漏洞通告】Atlassian Confluence Server and Data Center远程代码执行漏洞
漏洞名称:Atlassian Confluence Server and Data Center 远程代码执行漏洞组件名称:Atlassian Confluence Server and D...
采用必要的API安全方案抵御WAF和Bot防御无法阻止的威胁
如今的互联网环境中有许许多多针对API的安全威胁,然而大多数WAF和高级机器人保护方案仍然无法有效应对与管理。在本文中,我们将为大家解读这类新型的攻击,同时建议大家在选择API保护解决方案的时候,考虑...
外部攻击面管理的三大趋势
在网络安全行业流行了几十年的被动式(反应性)网络防御已经被证明是一种失败的策略。该策略看上去更具成本效益,对品牌更友好,唯一美中不足的是,防不住重大攻击,平均检测和响应时间等关键考核指标也越来越难看。...
工业互联网安全 | 基于智慧煤矿业务的网络安全解决方案(上)
煤矿作为我国重要基础能源和国家经济的重要支柱之一,国家发改委、国家能源局等八部门联合印发《关于加快煤矿智能化发展的指导意见》,促进煤矿产业转型升级,与此同时,加快建设智慧煤矿的安全防护体系,以保障全天...
数据库动态脱敏解决方案
数据库动态脱敏解决方案一、客户需求与背景随着企业业务的快速发展,企业业务系统每年都有大量新增数据,大量的数据在给企业带来巨大价值的同时,同时也带来了各种数据泄露的风险。如何有效地防护数据在运维过程中的...
【网易云音乐首发】一站式字高修复解决方案正式揭秘
网易云音乐「Fin字高修复神器」正式开源上线 | 小而美的「插件」,彻底解决了困扰业界由于“字高因素“导致视觉还原不一致的问题该工具帮助 UI 设计师与开发之间简化繁重的验收步骤,让双方合作...
mimikatz源码免杀初探
在先知看到一篇文章 失败mimikatz源码免杀和成功的免杀Windows Defender,文章发表于22.01.24,但是在二月份根据文中方法学习时发现文中介绍的去特征已经失效,于是结合...
为什么软件定义边界比VPN更适用于安全远程访问
越来越多的员工在咖啡馆、机场和家里工作,数据泄露的代价不断增加基于边界的VPN所造成的安全顾虑。于是,公司企业纷纷将目光投向其他替代技术,比如使用零信任模型的软件定义边界(SDP)。基于边界的虚拟专用...
【漏洞预警】SAP Focused Run目录遍历漏洞(CVE-2022-27657)
01漏洞描述SAP Focused Run是德国思爱普(SAP)公司的一个数据中心和大客户系统运维管理方案(高容量监控,警报,诊断和分析的终极解决方案)。SAP Focused Run具有...
云原生时代来临,云安全技术将何去何从?
云原生理念经过几年的落地实践已经得到企业市场的广泛认可,成为企业数字化转型的必选项。基于云原生技术架构开发的软件产品和工具,也开始逐渐应用在企业的日常工作当中。随着云原生时代的正式到来,以CWPP、C...
Android嵌套Intent的隐患以及解决方案
翻译自 Nicole Borrelli 在 Medium 上的 post 《Android Nesting Intents》。你的 App 是否在某些...
15